fix(clickhouse): устранены замечания ревью модели доступа

- Зачем:
  - документация и конфигурация доступа должны говорить только подтверждённое.
- Что:
  - ADR приведён к результату межшардового замера.
  - объяснены служебный грант и учебный компромисс remote().
  - удалены избыточные профили, README связан с ADR.
- Проверка:
  - make config-test, make lint, make smoke, make check-clickhouse, make check-services.
This commit is contained in:
2026-08-13 11:31:01 +03:00
parent 5627f6c7aa
commit d0f15bea02
4 changed files with 9 additions and 11 deletions
+3 -5
View File
@@ -63,11 +63,9 @@ DDS под ними, потому что так чаще всего и быва
данными по репликам, и там пароль вписан в каждую реплику каждого из трёх
кластеров.
Довод опирается на измеренное лишь наполовину: колонку `user` видно на живом
стенде, а вот что права `bi` на соседнем шарде подменяются правами общей
учётки — вывод из неё, и он ждёт измерения (см. конец документа). Окажись
вывод неверным, выбор секрета устоит по остальным основаниям, но перестанет
быть единственно возможным.
Довод подтверждён замером 13 августа 2026 года: на соседнем шарде сохранился
пользователь-инициатор, поэтому там применились его права. Результат замера —
в разделе «Что проверено».
**Файлы, а не SQL.** Объявленное файлом не оставляет состояния в томах:
повторный `make up` на живом стенде ничего не сдвигает, правка пароля